Los nuevos requisitos exigen reportar vulnerabilidades en 24 horas: las empresas de carteras se dieron un golpe primero
La UE emitió una nueva norma: a partir del 11 de septiembre, las carteras cripto vendidas en la Unión Europea, ya sean de hardware o de software, si se detecta que una vulnerabilidad está siendo explotada por hackers, deben reportarla primero en 24 horas; en 72 horas deben explicar los detalles; y, una vez corregida, presentar un resumen en un plazo de 14 días. Si no se cumple, la multa máxima puede ser de 15 millones de euros, o el 2,5% de la facturación global; se aplicará la que sea más alta.
Curiosamente, justo cuando la norma entró en vigor, las empresas de carteras Trezor y BitBox se vieron afectadas ellas mismas primero. El 4 de septiembre, Trezor dijo que los datos de la empresa de mensajería a la que contratan para enviarles hardware se filtraron, y el número de usuarios afectados en Estados Unidos pasó de la cifra inicial de 14.000 a 67.000. Pocos días después, alrededor del 9 de septiembre, ambas compañías emitieron un aviso conjunto para recordar a los usuarios que tengan cuidado con un tipo de correo de phishing: los estafadores se hacen pasar por "alerta de seguridad"; el asunto dice "advertencia urgente de vulnerabilidad", pero es falso. Si haces clic en el enlace, podrías caer en la trampa. Lo real y lo falso se encontraron.
Estríctamente hablando, en este caso lo que falló fue la empresa asociada que les envía mensajería y envía correos, no se trata de que el propio hardware de la cartera haya sido comprometido. Por tanto, no necesariamente encaja en el tipo de vulnerabilidad que la nueva norma exige reportar. Pero para el usuario común no hay diferencia: si recibes cualquier correo que se haga pasar por "alerta de seguridad", primero verifica bien antes de hacer clic.
#安全
La UE emitió una nueva norma: a partir del 11 de septiembre, las carteras cripto vendidas en la Unión Europea, ya sean de hardware o de software, si se detecta que una vulnerabilidad está siendo explotada por hackers, deben reportarla primero en 24 horas; en 72 horas deben explicar los detalles; y, una vez corregida, presentar un resumen en un plazo de 14 días. Si no se cumple, la multa máxima puede ser de 15 millones de euros, o el 2,5% de la facturación global; se aplicará la que sea más alta.
Curiosamente, justo cuando la norma entró en vigor, las empresas de carteras Trezor y BitBox se vieron afectadas ellas mismas primero. El 4 de septiembre, Trezor dijo que los datos de la empresa de mensajería a la que contratan para enviarles hardware se filtraron, y el número de usuarios afectados en Estados Unidos pasó de la cifra inicial de 14.000 a 67.000. Pocos días después, alrededor del 9 de septiembre, ambas compañías emitieron un aviso conjunto para recordar a los usuarios que tengan cuidado con un tipo de correo de phishing: los estafadores se hacen pasar por "alerta de seguridad"; el asunto dice "advertencia urgente de vulnerabilidad", pero es falso. Si haces clic en el enlace, podrías caer en la trampa. Lo real y lo falso se encontraron.
Estríctamente hablando, en este caso lo que falló fue la empresa asociada que les envía mensajería y envía correos, no se trata de que el propio hardware de la cartera haya sido comprometido. Por tanto, no necesariamente encaja en el tipo de vulnerabilidad que la nueva norma exige reportar. Pero para el usuario común no hay diferencia: si recibes cualquier correo que se haga pasar por "alerta de seguridad", primero verifica bien antes de hacer clic.
#安全